udsim

  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • crlf-injector用于测试CRLF注入问题的python脚本。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • bashscan一个端口扫描程序,用于利用/dev/tcp进行网络和服务发现。
  • webhunter用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。
  • XSStrike高级XSS检测和利用套件。
  • aws-extender-cli用于测试S3存储桶以及Google存储桶和Azure存储容器的脚本,以找出常见的配置错误问题。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。